עננים פרטיים מורחבים ב-VMware Engine
ענן פרטי מורחב ב-Google Cloud VMware Engine הוא ענן פרטי שמופץ על פני שני אזורי נתונים ואזור עדות, כולם באותו Google Cloud אזור. עננים פרטיים מורחבים משתמשים באשכולות מורחבים של vSphere ו-vSAN כדי לספק זמינות גבוהה של מחשוב ואחסון מפני כשלים ברמת האזור. כל האשכולות בענן פרטי מורחב נחשבים לאשכולות מורחבים של VMware Engine, כולל האשכול הראשי.
פעולה של ענן פרטי מורחב
כל האשכולות של ענן פרטי מורחב נפרסים על פני אותם שני אזורי נתונים ומשתפים את אותו אזור עדות. לכל אשכול מורחב יש קבוצה משלו של צמתי נתונים בכל אזור נתונים, ולכל אשכול מורחב יש צומת עדות באזור העדות. המונח 'מתוח' מתייחס לכל שני אזורים באותו Google Cloud אזור שמרחק גיאודזי ביניהם גדול מ-10 ק"מ, אבל זמן האחזור של הלוך ושוב (RTT) ביניהם קטן מ-5 אלפיות השנייה.
צומת העד מנוהל על ידי VMware Engine ופועל במכונה של Compute Engine שבה פועל ESXi במצב מקונן. אין צורך לציין אזור עדים ואין צורך לנהל את מחזור החיים של צומת העדים.
כל אחד משלושת התחומים שבהם נעשה שימוש באשכול מורחב הוא תחום כשל עצמאי. היתרון העיקרי של ההגדרה הזו הוא שאשכול שמתפרס על פני שלושת האזורים יכול לשרוד כשל מלא באזור אחד.
הגדרת צומת של ענן פרטי מורחב
במערכות stretched יש מספר שווה של צמתים באזורי נתונים. לדוגמה, שלושה צמתים בכל אתר נתונים – מסומן כ-3+3, או ארבעה צמתים בכל אתר נתונים – מסומן כ-4+4. לכן, הגדרות כמו 4+3 לא מותרות בעננים פרטיים מורחבים של Google Cloud VMware Engine. באשכול מורחב ב-Google Cloud VMware Engine צריכים להיות לפחות שישה צמתים של נתונים (3+3) ולכל היותר 32 צמתים של נתונים (16+16).
סביבת ענן פרטי מורחבת
אתם מנהלים את העננים הפרטיים המורחבים דרך מסוף Google Cloud . לכל האשכולות המורחבים בענן פרטי מורחב יש חצי מהקיבולת בכל אזור – לדוגמה, באשכול מורחב עם שמונה צמתים בענן פרטי מורחב חייבים להיות ארבעה צמתים בכל אזור. אפשר להוסיף ולהסיר מהאשכולות המורחבים רק מספר זהה של צמתים מכל אזור. לדוגמה, אפשר להוסיף שני צמתים לכל אזור או להסיר שלושה צמתים מכל אזור באשכול מורחב.
לענן פרטי מורחב יכולים להיות כמה אשכולות מורחבים, אבל לכל אחד מהם צריכים להיות בדיוק שני אזורים Google Cloud לצמתי נתונים ואזור אחד לצומת העד.
הצפנת נתונים ב-vSAN בעננים פרטיים מורחבים
הצפנת נתונים במצב מנוחה ב-vSAN מופעלת כברירת מחדל בכל האשכולות המורחבים של ענן פרטי מורחב. כברירת מחדל, ספק מפתחות של Google משמש להצפנה ב-vSAN. ספק המפתחות הזה משתמש ב-Cloud Key Management Service ומוטמע בתצורה של זמינות גבוהה בשני אזורים. אפשר גם להשתמש בשרת Cloud KMS חיצוני של צד שלישי (שנפרס כזוג HA בשני האזורים) ולנהל אותו בעצמכם.
מדיניות אחסון בעננים פרטיים מורחבים
המכונות הווירטואליות לניהול של ענן פרטי מורחב פועלות באשכול המורחב הראשון (לדוגמה, cluster 0). המכונות הווירטואליות לניהול מצורפות לאתר הראשי של האשכול המורחב באמצעות כללי שיוך, והן מוגדרות עם מדיניות האחסון הבאה:
- Site Disaster tolerance=1 (protect against one site failure)
- FTT=1 (עבור שישה צמתים מורחבים (cluster 0))
- FTT=2 (לצומת שמוגדרת כ-10 או יותר ('אשכול 0'))
מדיניות האחסון שמוגדרת כברירת מחדל באשכול מורחב למכונות וירטואליות של עומסי עבודה (workloads) פועלת גם היא לפי המדיניות הקודמת.
אתם יכולים ליצור מדיניות אחסון חדשה למכונות וירטואליות של עומסי עבודה, וכל אשכול מורחב בענן פרטי מורחב יכול להשתמש במדיניות אחסון שונה.